Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pengaturan Cluster
- Gunakan kebijakan keamanan jaringan untuk membatasi akses level cluster
- Gunakan benchmark CIS untuk meninjau konfigurasi keamanan komponen Kubernetes (etcd, kubelet, kubedns, kubeapi)
- Setel objek Ingress dengan tepat dengan kontrol keamanan
- Lindungi metadata node dan endpoint
- Minimalkan penggunaan dan akses ke elemen GUI
- Verifikasi binari platform sebelum deployment
Pemutakhiran Cluster
- Batasi akses ke API Kubernetes
- Gunakan Role Based Access Controls untuk meminimalkan paparan
- Berhati-hati dalam menggunakan service account, misalnya nonaktifkan default dan minimalkan izin pada account yang baru dibuat
- Perbarui Kubernetes secara berkala
Pemutakhiran Sistem
- Minimalkan jejak OS host (kurangi permukaan serangan)
- Minimalkan peran IAM
- Minimalkan akses eksternal ke jaringan
- Gunakan alat pemutakhiran kernel seperti AppArmor, seccomp dengan tepat
Minimalkan Kerentanan Microservice
- Setel domain keamanan level OS yang tepat, misalnya menggunakan PSP, OPA, security contexts
- Kelola rahasia Kubernetes
- Gunakan sand box runtime container di lingkungan multi-tenant (misalnya gvisor, kata containers)
- Implementasi enkripsi antar pod dengan penggunaan mTLS
Keamanan Rantai Pasokan
- Minimalkan jejak gambar dasar
- Amanankan rantai pasokan Anda: daftar putih registrasi gambar yang diizinkan, tandatangani dan validasi gambar
- Gunakan analisis statis dari beban kerja pengguna (misalnya sumber daya Kubernetes, file docker)
- Pindai gambar untuk kerentanan yang diketahui
Monitoring, Logging, dan Keamanan Runtime
- Lakukan analisis perilaku proses syscall dan aktivitas file di level host dan container untuk mendeteksi aktivitas berbahaya
- Deteksi ancaman di dalam infrastruktur fisik, aplikasi, jaringan, data, pengguna, dan beban kerja
- Deteksi semua fase serangan terlepas di mana terjadi dan bagaimana tersebar
- Lakukan investigasi analitik mendalam dan identifikasi pelaku jahat dalam lingkungan
- Pastikan imutabilitas container saat runtime
- Gunakan Audit Logs untuk memantau akses
Persyaratan
- Sertifikasi CKA (Certified Kubernetes Administrator)
Audience
- Praktisi Kubernetes
21 Jam
Testimoni (4)
pemahaman dasar tentang container/Kubernetes dan cara mereka berinteraksi fitur-fitur platform OpenShift
Eric Scholze - NOW IT GmbH
Kursus - Introduction to Containers, Kubernetes & OpenShift
Diterjemahkan Mesin
Tentang mikroservis dan cara merawat Kubernetes
Yufri Isnaini Rochmat Maulana - Bank Indonesia
Kursus - Advanced Platform Engineering: Scaling with Microservices and Kubernetes
Diterjemahkan Mesin
Bagaimana instruktur menyampaikan pengetahuan dengan efektif
Vu Thoai Le - Reply Polska sp. z o. o.
Kursus - Certified Kubernetes Administrator (CKA) - exam preparation
Diterjemahkan Mesin
Pengetahuan dan pertukaran dengan Augustin
Laurent - L'Office national des vacances annuelles (ONVA)
Kursus - Docker and Kubernetes
Diterjemahkan Mesin